Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

создать-уникальные-креденциалы-для-сервиса

Описание

Генерирует набор учетных данных, состоящий из имени пользователя и пароля, которые можно использовать для доступа к службе, указанной в запросе. Эти учетные данные генерируются службой IAM и могут использоваться только для указанной службы.

У вас может быть не более двух наборов уникальных учетных данных для каждой поддерживаемой службы на пользователя.

Вы можете создать уникальные учетные данные для CodeCommit и Amazon Keyspaces (для Apache Cassandra).

Вы можете сбросить пароль на новое значение, сгенерированное службой, вызвав ResetServiceSpecificCredential.

Дополнительную информацию об уникальных учетных данных для служб см. в разделе Использование IAM с CodeCommit: учетные данные Git, ключи SSH и ключи доступа Amazon Web Services в Руководстве пользователя IAM.

См. также: Документация API AWS

Синтаксис

  create-service-specific-credential
--user-name <value>
--service-name <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--user-name (строка)

Имя пользователя IAM, который будет связан с учетными данными. Новые уникальные учетные данные имеют те же разрешения, что и связанный пользователь, за исключением того, что они могут использоваться только для доступа к указанной службе.

Этот параметр позволяет (через его шаблон регулярных выражений) строку символов, состоящую из буквенно-цифровых символов верхнего и нижнего регистра без пробелов. Вы также можете включить любой из следующих символов: _+=,.@-

--service-name (строка)

Название службы Amazon Web Services, которая должна быть связана с учетными данными. Указанная здесь служба является единственной службой, к которой можно получить доступ с помощью этих учетных данных.

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет принята дословно. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, это выведет пример ввода YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернёт пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении со службами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI будет выполнять только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию данного инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, отображаемого в двоичном блоке fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод пейджера cli.

--cli-auto-prompt (булево)

Автоматически запросить параметры ввода cli.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров ввода cli.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве по началу работы с Руководством пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Создание набора уникальных учетных данных для пользователя

Следующий create-service-specific-credential пример создает имя пользователя и пароль, которые можно использовать только для доступа к заданной службе.

aws iam create-service-specific-credential \
    --user-name sofia \
    --service-name codecommit.amazonaws.com

Вывод:

{
    "ServiceSpecificCredential": {
        "CreateDate": "2019-04-18T20:45:36+00:00",
        "ServiceName": "codecommit.amazonaws.com",
        "ServiceUserName": "sofia-at-123456789012",
        "ServicePassword": "k1zPZM6uVxMQ3oxqgoYlNuJPyRTZ1vREs76zTQE3eJk=",
        "ServiceSpecificCredentialId": "ACCAEXAMPLE123EXAMPLE",
        "UserName": "sofia",
        "Status": "Active"
    }
}

Дополнительную информацию см. в разделе Создание учетных данных Git для HTTPS-соединений с CodeCommit в Руководстве пользователя AWS CodeCommit.

Вывод

ServiceSpecificCredential -> (структура)

Структура, содержащая информацию о только что созданных уникальных учетных данных для службы.

Предупреждение

Это единственный случай, когда пароль этого набора учетных данных доступен. Его нельзя восстановить позже. Вместо этого вы должны сбросить пароль с помощью ResetServiceSpecificCredential.

CreateDate -> (метка времени)

Дата и время создания уникальных учетных данных для службы в формате ISO 8601.

ServiceName -> (строка)

Имя службы, связанной с уникальными учетными данными для службы.

ServiceUserName -> (строка)

Сгенерированное имя пользователя для уникальных учетных данных для службы. Это значение генерируется путем объединения имени пользователя IAM и идентификационного номера учетной записи Amazon Web Services, как в jane-at-123456789012, например. Это значение не может быть настроено пользователем.

ServicePassword -> (строка)

Сгенерированный пароль для уникальных учетных данных для службы.

ServiceSpecificCredentialId -> (строка)

Уникальный идентификатор для уникальных учетных данных для службы.

UserName -> (строка)

Имя пользователя IAM, связанного с уникальными учетными данными для службы.

Status -> (строка)

Статус уникальных учетных данных для службы. Active означает, что ключ действителен для вызовов API, в то время как Inactive означает, что он недействителен.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API